Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.3) | 0.27% | — | Etracker | 13/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal etracker permite Cross-Site Scripting (XSS). Este problema afecta a etracker: desde la versión 0.0.0 hasta la 3.1.0. | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Daily Expense Tracker System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta vulnerabilidad afecta al código desconocido del archivo /expense-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Daily Expense Tracker System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /expense-yearwise-reports-detailed.php. La manipulación del argumento "todate" provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (6.1) | 0.24% | — | Bestpractical Request Tracker | 28/5/2025 | 17/6/2026 | Best Practical RT (Request Tracker) 5.0 a 5.0.7 permite XSS a través de la inyección de JavaScript en un enlace permanente RT. | |
| Analizada | Media (6.1) | 0.24% | — | Bestpractical Request Tracker | 28/5/2025 | 17/6/2026 | Best Practical RT (Request Tracker) 5.0 a 5.0.7 permite XSS a través de la inyección de JavaScript en el nombre de un activo. | |
| Modificada | Media (6.1) | 0.31% | — | Bestpractical Request Tracker | 28/5/2025 | 17/6/2026 | Best Practical RT (Request Tracker) 4.4 a 4.4.7 y 5.0 a 5.0.7 permite XSS mediante la inyección de parámetros manipulados en una URL de búsqueda. | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Daily Expense Tracker System | 19/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /expense-monthwise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Daily Expense Tracker System | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Daily Expense Tracker System 1.1. Esta afecta a una parte desconocida del archivo /expense-datewise-reports-detailed.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Daily Expense Tracker System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.73% | — | Phpgurukul Daily Expense Tracker System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker System 1.1. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user-profile.php. La manipulación del argumento fullname/contactnumber provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.51% | — | Anujk305 Daily Expense Tracker | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Daily Expense Tracker 1.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /register.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Aplazada | Baja (2.3) | 0.19% | — | Best Practical Solutions LLC Request TrackerAI | 5/5/2025 | 17/6/2026 | Vulnerabilidad en las versiones de Request Tracker anteriores a 5.0.8 de Best Practical Solutions, LLC,, donde se utiliza el algoritmo criptográfico Triple DES (3DES) para proteger los correos enviados con cifrado S/MIME. El algoritmo Triple DES se considera obsoleto e inseguro debido a su susceptibilidad a ataques de… | |
| Aplazada | Alta (7.1) | 0.29% | — | Bitsstech Shipment Tracker FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bitsstech Shipment Tracker for Woocommerce permite XSS reflejado. Este problema afecta al rastreador de envíos para Woocommerce desde n/d hasta la versión 1.4.23. | |
| Aplazada | Media (6.1) | 0.24% | — | TrmtrackerAI | 25/3/2025 | 17/6/2026 | La aplicación web TRMTracker es vulnerable a ataques de Cross-site scripting reflejado. Permite la inyección de código del lado del cliente que podría utilizarse para comprometer la confidencialidad e integridad del sistema. | |
| Aplazada | Media (6.1) | 0.24% | — | TrmtrackerAI | 25/3/2025 | 17/6/2026 | Una vulnerabilidad de inyección de encabezado de host en la aplicación TRMTracker puede permitir que un atacante, al modificar el valor del encabezado de host en una solicitud HTTP, aproveche múltiples vectores de ataque, incluida la desfiguración del contenido del sitio mediante el envenenamiento de la caché web. | |
| Aplazada | Media (6.5) | 0.27% | — | TrmtrackerAI | 25/3/2025 | 17/6/2026 | La aplicación web TRMTracker es vulnerable a ataques de inyección LDAP que potencialmente permiten a un atacante inyectar código en una consulta y ejecutar comandos remotos que pueden leer y actualizar datos en el sitio web. | |
| Aplazada | Alta (7.1) | 0.18% | — | Proranktracker PRO Rank TrackerAI | 24/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ProRankTracker. Pro Rank Tracker permite XSS almacenado. Este problema afecta a Pro Rank Tracker desde n/d hasta la versión 1.0.0. | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro dateexpense. | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpgurukul Daily Expense Tracker System | 12/2/2025 | 17/6/2026 | PHPGurukul Daily Expense Tracker System v1.1 es vulnerable a la inyección SQL en /dets/add-expense.php a través del parámetro costitem. | |
| Aplazada | Alta (7.1) | 0.19% | — | Orlandolac Facilita Form TrackerAI | 7/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Facilita Form Tracker de Orlandolac permite XSS almacenado. Este problema afecta a Facilita Form Tracker: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.37% | — | Alex Furr Progress TrackerAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Alex Furr y Simon Ward Progress Tracker permite XSS basado en DOM. Este problema afecta a Progress Tracker: desde n/a hasta 0.9.3. | |
| Aplazada | Alta (7.1) | 0.32% | — | Opentracker AnalyticsAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Opentracker Opentracker Analytics permite XSS reflejado. Este problema afecta a Opentracker Analytics: desde n/a hasta 1.3. | |
| Aplazada | Media (5.5) | 0.17% | — | AAT Another Activity TrackerAI | 6/1/2025 | 17/6/2026 | AAT (Another Activity Tracker) es una aplicación de seguimiento GPS para el seguimiento de actividades deportivas, con énfasis en el ciclismo. Las versiones anteriores a la v1.26 de AAT son vulnerables a la exfiltración de datos desde aplicaciones maliciosas instaladas en el mismo dispositivo. | |
| Aplazada | Alta (8.5) | 0.40% | — | Percent20 Golf TrackerAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Buddy Lindsey Golf Tracker permite la inyección SQL. Este problema afecta a Golf Tracker: desde n/a hasta 0.7. | |
| Modificada | Alta (8.8) | 0.23% | — | Bhaskardhote Back Link Tracker | 20/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Bhaskar Dhote Back Link Tracker permite la inyección SQL ciega. Este problema afecta a Back Link Tracker: desde n/a hasta 1.0.0. |